質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

628閲覧

【AWS(ACM)】SSL証明書の更新がDNS検証でもメール検証でも出来ません。

gogoackman3

総合スコア109

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2019/10/03 22:55

先日、awsから 「Action Required - Your certificate renewal」というメールが来て、SSL証明書の更新を試みましたが上手く行かず、困惑しています。。

######①DNS検証でやったこと
このページ 通り設定を進めたところ、順序8の部分でなぜか【Create record in Route 53】というボタンが表示されません。

その理由として、 awsドキュメントに以下が挙げられていますが、よく分かりません。

・DNS プロバイダーに Route 53 を使用していない。
→Route53を使用していると思います。Route53に入り、該当ドメインをチェックすると、ホストゾーンの詳細は以下になっています。

ドメイン名:◯◯.me.
タイプ:パブリックホストゾーン
ホストゾーン ID:◯◯◯◯◯◯◯◯
レコードセット数:7
コメント:
ネームサーバー *:
ns-◯◯◯◯.awsdns-31.org
ns-◯◯◯◯.awsdns-33.co.uk
ns-◯◯◯.awsdns-49.net
ns-◯◯◯.awsdns-25.com

・さまざまなアカウントを通じて ACM および Route 53 にログインしている。
→AWSにログインしているアカウントは一つです。

・Route 53 によりホストされるゾーンでレコードを作成する IAM アクセス許可を持っていない。
→これはよく分かりませんが、route53において該当ホストゾーンで「レコードセットの作成」ボタンを押すと、作成画面に遷移します。

・ユーザーまたは第三者によりすでにドメインが検証されている。
→Certificate Managerにて該当ドメインは、検証状態:検証保留中のままです。

######②メール検証でやったこと
→whoisの代行公開を解除し、whoisでRegistrant Email: ◯◯@△△.jp (自分で受信可能なメアド)と表示されるのを確認した上で、ACMから該当ドメインにチェックし、アクションから検証Eメールの再送信をクリック。その後、認証用のメールが届かない。

ちなみに該当ドメインは(約3年前から)現在も稼動中で、自動更新に失敗したのは今回が初めてです。
また、一番最初にSSL証明書を取得する際もメール検証で対応したので、なぜ今回メール検証が上手く行かなくなったのか不明です。。

色々調べましたが、一向に解決方法が分からず、、、どなたか原因の推察がつきそうな方がいたらご教授頂ければ幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yodel

2019/10/04 01:17

色々試されているようですが、 AWSサポートに問い合わせしてみるのが、相手も設定確認出来るし 仕様についても教えてくれるので一番手っ取り早いと思います。。。
yu_1985

2019/10/04 01:24

DNS検証ですが、手動でCNAMEレコードを追加したらどうなります? なぜ今のような状態になってるかはちょっとわかりませんが…。
gogoackman3

2019/10/04 02:05

今、手動でCNAMEを追加してみました。ちなみに、CNAMEの設定は①名前欄に事前にエクスポートしたCSVのRecord Name欄の文字列から後半のドメイン名を抜いた文字列②値欄はRecord Valueの文字列を設定すればOKですよね。ドメイン名が検証されるまで数時間かかることがあるらしいので、少し待ってみたいと思います。
gogoackman3

2019/10/04 02:09

今ACMを確認すると、新しくリクエストした証明書の方の検証状態が「成功」になっていました!これは、証明書が発行されたということで良いでしょうか??
gogoackman3

2019/10/04 02:34

問題なく発行され、ロードバランサーの方にも追加出来ました。ありがとうございました。
guest

回答1

0

自己解決

質問への追記・修正依頼にコメントのあったYu_1985さんのアドバイスのもと、手動でCNAMEを作成すると解決しました。

投稿2019/10/04 02:37

編集2019/10/04 02:39
gogoackman3

総合スコア109

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問